MCP 如今是一項可認證的技能:MCPA 認證考試與其 24% 安全權重的訊號
核心要點
- Model Context Protocol Associate(MCPA)於 2026 年 9 月 14 日正式發布——首個官方 MCP 認證,一場 120 分鐘的監考考試,共五個領域,其中「安全與治理」以 24% 的權重位居第二 — 由 Linux 基金會旗下的 Agentic AI Foundation 宣布。
- MCP 的 Tier 1 SDK 月下載量正逼近 5 億,TypeScript 與 Python SDK 的累計下載量各自突破 10 億 — AAIF 表示,正是這種規模使得一個共享的技能基準成為必要。
- 到 8 月,ChatGPT 用戶的 MCP 工具呼叫達到 1 月水平的 98 倍,Resend 單月處理的 MCP 呼叫超過 100 萬次 — 協議使用量的攀升速度與下載量一樣快。
- Enterprise-Managed Authorization(EMA)——一個基於 IETF ID-JAG 草案構建的穩定 MCP 授權擴充——作為實驗性功能落地 Keycloak 26.7 — 首個集中式 MCP 存取政策的開源實作。
- 該認證與 2026-07-28 MCP 規範對齊——正是 B2B 生產部署所執行的無狀態協議 — 認證、授權擴展與規範,如今是同一專業學科的三個層面。
MCP 整合工作剛剛變成招募經理可以核驗的東西。2026 年 9 月 14 日,Agentic AI Foundation——Linux 基金會旗下 MCP、A2A、AGENTS.md、goose、agentgateway 與 Agent Router 的共同之家——為 Model Context Protocol Associate(MCPA)開放了報名,這是該協議的首個官方認證。一場 120 分鐘、監考、多選的考試,如今把「讀過 MCP 文件」與「能對主機、客戶端、伺服器、信任邊界和風險控制進行推理」區分開來。協議自身的數字解釋了為什麼在此時出現了認證:Tier 1 SDK 的月下載量正逼近 5 億,TypeScript 與 Python SDK 的累計下載量各自突破 10 億,ChatGPT 用戶的 MCP 工具呼叫在 8 月達到1 月水平的 98 倍。本文涵蓋考試考什麼、為什麼領域權重比證書本身更重要,以及對招募——和營運——MCP 連接的智慧代理系統的團隊而言,什麼正在改變。
MCPA 究竟認證什麼
MCPA 是一場 120 分鐘、線上、監考、多選的考試,圍繞五個領域組織,與 2026-07-28 規範對齊——正是我們的 B2B 部署分析所覆蓋的同一份無狀態最終規範。各領域權重:
| 領域 | 權重 |
|---|---|
| 互動與執行 | 26% |
| 安全與治理 | 24% |
| 用例與生態 | 20% |
| MCP 基礎 | 16% |
| 架構與元件 | 14% |
兩個結構性事實尤為突出。首先,兩個最重的領域——互動與執行(26%)和安全與治理(24%)——合計占考試的一半。考生要面對的是信任邊界、權限和風險控制的考核,而不只是協議原語。其次,這一權重分布把安全當作一門一等學科,而不是最後一章的附言。MCP 共同創造者、首席維護者 David Soria Parra 在發布公告中這樣定位目標:認證將「正式確立對協議工作方式的共同理解」。AAIF 開發者體驗副總裁 Angie Jones 補充了雇主側的定位——為評估現代軟體開發所需的技能提供「共享基準」。
作為背景:這是 AAIF 推出的首個認證。該基金會本可以為其六個創始項目中的任何一個頒發認證,它選擇了 MCP 優先。
24% 的訊號:安全現在是招募標準,而不是補丁
安全與治理領域占據第二重的權重,正是本文要指出的數據點。當一個標準組織把第一份認證的 24% 放在某個主題上時,它是在告訴市場:合格的協議營運包含什麼。MCP 在 2026 年的安全紀錄使這一權重不可避免:Trend Micro 發現 1,467 個無認證、可公開存取的 MCP 伺服器,7 月的 CVE 浪潮在官方 MCP Python SDK 本身留下了三個 CVE,而 CISA 將 CVE-2026-59822——一個 LiteLLM MCP 端點認證繞過——列入已知被利用漏洞目錄,整改期限為 9 月 16 日。我們的 MCP 安全強化清單把該紀錄背後的控制措施整理為十二個可驗證的層;MCPA 現在認證的正是:從業人員被期望掌握這些內容。
對於正在構建代理專案的工程負責人,實際後果很具體:這場考試提供了一個篩選工具。「你的團隊是否持有 MCPA」取代了「你對 MCP 有多熟」——而且答案是可核驗的,因為該認證經過監考且供應商中立。同樣的邏輯也適用於對供應商與承包商的評估:一家銷售 MCP 整合服務的合作夥伴,如今可以指向一張能證明其人員理解權限範圍與信任邊界的憑證——達到規範所要求的水平。
領域權重與認證發布時的採用數據,一圖匯總:
專業化的另一半:誰持有鑰匙
認證面向人。企業還需要組織層——誰授權一個代理存取 MCP 伺服器,以及當批准該存取的員工轉崗後如何撤銷。協議層在 9 月 9 日回答了這個問題:AAIF 發布了 Keycloak 中的 Enterprise-Managed Authorization 實現。EMA 是一個建立在 ID-JAG(Identity Assertion JWT Authorization Grant,一項 IETF 草案)之上的穩定 MCP 授權擴展,它讓企業身份提供方成為 MCP 存取的策略閘道。
它解決的問題很具體。在標準的 MCP 授權模型中,每個伺服器可以維護自己的 OAuth 孤島。AAIF 的文章點名了三種企業失敗模式:逐伺服器追蹤代理存取帶來的管理開銷;用戶自行授權工具導致的「OAuth 蔓延」;以及同意疲勞——用戶盲目批准存取請求,文章稱之為「嚴重的系統性安全風險」。ID-JAG 把流程倒了過來:身份提供方為特定的 MCP 授權伺服器簽發一份簽名斷言,客戶端出示它,伺服器驗證並簽發一個有作用域的存取權杖。授權策略可以在兩端評估。Keycloak 的 PR #46048(消費方支援)已合併,作為 Keycloak 26.7 中的實驗性功能;PR #49998(簽發方支援)正在評審中。
這對我們發布的連接器工作——NetSuite、HubSpot、Shopify——很重要,因為逐伺服器 OAuth 正是多系統代理部署在規模上必然產生的東西。一家把 RFQ 報價代理連到 NetSuite、BigCommerce 和三個供應商目錄的分銷商,不想要三個獨立的授權孤島和每個工具一次的批准提示。EMA 給了 IdP 一個它在對人類存取中早已扮演的角色,並延伸到代理——存取跟隨角色與群組成員身份貫穿入職、轉崗與離職,無需逐伺服器提示。
誠實地解讀採用曲線
發布公告中的使用數據很龐大,而龐大的數字需要語境。TypeScript 與 Python SDK 各自突破 10 億次累計下載,衡量的是自發布以來的累計採用——這是增長訊號,不是生產深度訊號。更銳利的數據點是行為類的:ChatGPT 用戶的 MCP 工具呼叫在 8 月達到 1 月水平的 98 倍,Resend 單月處理了 100 萬次 MCP 呼叫。工具呼叫量比下載量更接近生產現實,因為它反映的是代理真正在呼叫工具,而不是開發者在安裝 SDK。
誠實的警示:這種速度的採用,正是安全領域權重 24% 的原因。造就十億次下載的同一份「無摩擦」,也造就了 1,467 個無認證的暴露伺服器。MCPA 認證的是對這一差距的意識;它並不消除它。強化清單與受治理模組模式,仍然是持證從業人員與安全部署之間的營運層。牆上一張證書加一台未強化的生產伺服器,正是 24% 領域要預防的失敗模式。
一家中型團隊應該如何對待它
對一家營運精簡平台團隊、100–2,000 人的 B2B 公司而言,MCPA 改變三個具體實踐:
- 招募: 把 MCP 熟練度——MCPA 或同等的可驗證經驗——加入對代理整合負責人的要求。該認證給面試官一個共享詞彙表,以及針對 2026-07-28 規範無狀態架構的可驗證基線。
- 授權架構: 如果代理要連接多個 MCP 伺服器,現在就評估 EMA。Keycloak 的實作是實驗性的,但 EMA 擴展本身已標記為穩定,而 Claude 的企業託管授權表明主要平台正在收斂到同一模式。逐伺服器的 OAuth 孤島挺不過第二次整合。
- 把安全權重當作評審標準: 用考試領域列表作為範圍核對清單。如果你的 MCP 部署對占認證 24% 的信任邊界、權限和風險控制沒有答案,那麼審計者會從那裡開始——而不是從協議管道開始。
這些都不要求你更換代理框架。它要求把 MCP 專業能力當作一個有名字、有可驗證標準的技能,並把 MCP 授權當作企業事務,而不是逐工具的提示。
相關閱讀
- MCP 教學:用 2026-07-28 規範從零到生產伺服器——動手指南:考試認證協議知識,本教學演示它應當映射到的生產構建
- MCP 安全強化清單:1,467 個暴露伺服器與關閉它們的控制措施——24% 安全與治理領域背後的十二項控制,按五層組織
- MCP 2026-07-28:無狀態協議對 B2B 代理部署意味著什麼——MCPA 所對齊的規範,以及無狀態化對審計與擴容的改變
代表性實施案例
一家 500 人的工業分銷商雇了一名平台工程師,把一個 RFQ 報價代理通過兩個 MCP 模組連接到 NetSuite 和 BigCommerce。第一次整合花了五週——逐伺服器分別搭建 OAuth 流程、每個工具一次批准提示、工程師轉崗後沒有中央撤銷點。當第二個報價代理需要同樣的系統時,團隊用他們現有的身份提供方部署了 EMA 模式:一條簽名斷言流程,MCP 存取按角色與群組成員身份限定範圍,以及一個適用於該代理可達的每台伺服器的單一撤銷點。第二次整合花了九天,而曾拖延第一次部署的安全評審只用了一次會議——授權策略在 IdP 裡可讀,而不是從三個 OAuth 控制台裡重建。
Request a scoped build
One-week discovery. You get a system inventory, workflow map, and fixed scope — whether or not you build with us.
想為您的系統建構這個嗎?
這裡的每份文件都來自真實的生產工作。如果您有目標系統和工作流程想法,我們可以在一週內確定範圍。
申請客製開發為期一週的發掘階段。您會拿到系統清單、工作流程地圖和固定範圍——無論您最終是否與我們合作開發。